Auteur Sujet: Accès très lent au site  (Lu 16890 fois)

IL0710 et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 2 055
  • Montignac Lascaux (24)
Accès très lent au site
« Réponse #84 le: Hier à 14:34:53 »
Je suis du même avis que toi, mais à par le pare-feu (iptables ou nftables), cela n'aurait pas été mieux de le faire avant l'entrée dans le serveur dans un boitier spécial. Si ca se trouve, ce genre de boitier n'existe pas, mais bon, je pose quand même la question au cas où n'est pas une ineptie.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 633
  • Chambly (60)
Accès très lent au site
« Réponse #85 le: Hier à 14:48:54 »
Je vois de plus en plus de sites dans la galaxie opensource (instances GitLab, ...) qui déploient Anubis : https://anubis.techaro.lol/.
C'est censé catégoriser les requêtes :
 - bots autorisés (user-agent, et IP dans des plages définies) : typiquement indexation des moteurs de recherche
 - bots bloqués : typiquement IA
 - browsers : un "challenge" est présenté (une page avec un calcul javascript), le résultat est ensuite stocké dans un cookie

L'idée est de bloquer les bots qui se font passer pour un navigateur, mais ne sont en fait pas très intelligents (pas de JavaScript, ou très limité), ou de leur faire consommer des ressources (le calcul), en amont de tout contenu dynamique ou volumineux.

En fonction de la nature des attaques, ça pourrait peut-être aider, en limitant l'attaquant à la page "challenge", sans appel au code php du forum.
En revanche, ça reste au niveau Apache (cf https://anubis.techaro.lol/docs/admin/environments/apache), donc ça n'aide pas quand le problème est le nombre de connexions ouvertes, ou un très grand nombre de connexions par seconde.

timpera

  • Abonné FAI autre
  • *
  • Messages: 199
  • Paris
Accès très lent au site
« Réponse #86 le: Hier à 14:58:40 »
Le problème d'Anubis, c'est que sur un terminal un peu lent (genre vieil ordi ou smartphone bas de gamme), le challenge peut prendre beaucoup de temps. Ça serait assez relou si ce genre de solution se généralisait.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 633
  • Chambly (60)
Accès très lent au site
« Réponse #87 le: Hier à 15:09:48 »
Normalement le challenge n'est présenté qu'une fois à l'utilisateur, sauf les cookies ont été effacés (ou si le site est chargé en navigation privée, donc initialement sans cookies).

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 641
Accès très lent au site
« Réponse #88 le: Hier à 15:38:22 »
Normalement le challenge n'est présenté qu'une fois à l'utilisateur, sauf les cookies ont été effacés (ou si le site est chargé en navigation privée, donc initialement sans cookies).
À minima à chaque redémarrage du navigateur, dans mon cas.

En fonction de comment Anubis est configuré, le challenge peut mettre 3-4s à se résoudre sur mon laptop de 2018 (un macbook pro, pas exactement bas de gamme à l'époque).

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 781
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Accès très lent au site
« Réponse #89 le: Hier à 16:28:34 »
Pour sécuriser un accès à un site internet, il y a aussi le captcha one-clic anti bot de Cloudfare, utilisé par de nombreux sites (la plupart du temps c'est transparent à l'usage, même pas un clic).
Mais je ne sais pas s'il y a des contraintes à sa mise en place.
Et depuis la 1ère moitié de 2024, avec Firefox, le captcha one-clic anti bot de Cloudfare bloque systématiquement en faux-positifs avec un certain nombre d'extensions pour navigateurs. Voici quelques exemples confirmés:
- Disable HTML5 Autoplay (dans mon cas)
- JavaScript Error Notifier (vu sur un retour sur internet)
- un "useragent switcher" (il en existe plusieurs, je ne sais pas lequel, vu sur un retour sur internet)

jerome34

  • Abonné SFR fibre FttH
  • *
  • Messages: 877
Accès très lent au site
« Réponse #90 le: Hier à 16:30:52 »
On ne peut pas désactiver temporairement les accès via Ipv4 ?

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 781
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Accès très lent au site
« Réponse #91 le: Hier à 16:55:03 »
On ne peut pas désactiver temporairement les accès via Ipv4 ?
Ça ne changera rien dans ce cas en terme de sécurité.
L'attaque se fait aussi en IPv6, et suffisamment pour que ce soit bloquant si on n'avait aucune mesure de sécurité en amont du forum.

Sans parler que dans le détail, on coupe le forum de quasi tout le monde des entreprises, y compris en France, et de pas mal de monde, même si c'est minoritaire, à partir d'autres endroits (en France).
Il y a des personnes qui nous consultent vraiment de pays avec peu d'IPv6 aussi...
Bref, on est encore loin d’avoir une telle solution viable (et quand ce sera le cas, je prends le pari que les attaques auront inversés leurs ampleurs entre IPv4 et IPv6).

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 546
  • 2 Gbit/s ↓↑ 1 Gbit/s
Accès très lent au site
« Réponse #92 le: Hier à 21:41:40 »
Si même les box Android s'y mettent pour pilonner -> https://www.bleepingcomputer.com/news/security/google-sues-to-disrupt-badbox-20-botnet-infecting-10-million-devices/

Google demande l'intervention de la justice pour éradiquer ce réseau de bot !

Doit y en avoir des milliers qui sont infectées de Badbox2.0 dans ces contrées qui se sont révélées dans les logs de Vivien  :-X